オンラインセキュリティを守るために今すぐ実践すべき7つのセキュリティ習慣
オンラインセキュリティとプライバシーの重要性を意識することは、インターネットに接続されたテクノロジーを安全に活用するための基本です。しかし現実には、迷惑メールを開き、怪しいサイトへのリンクを安易にクリックし、スマホやノートPCを盗まれても「仕方ない」と流してしまう人が少なくありません。
本当にそういう人は存在します。あなたの周りにもいるかもしれません。もしかすると、あなた自身がその一人かもしれません(とはいえ、この記事を読んでいる時点で、意識は高い方でしょう)。
セキュリティにおいて「意識すること」は勝負の半分です。残りの半分は、正しいツールと行動習慣を身につけることにあります。ここでは、ハッカーや詐欺師、オンライン犯罪者から個人情報を守るために知っておきたい対策をまとめました。
1. オンラインセキュリティスイートを導入する
セキュリティ対策ツールなしでこの記事を読んでいるなら、それは大きなリスクを抱えています。最低限でもWindows Defenderを有効化し、できればBitdefenderのようなプレミアムツールや、Avast Free Antivirusなどの無料ツールを導入しましょう。
セキュリティスイートは、ファイアウォール、ウイルススキャン、実行中プロセスの常時監視などを組み合わせ、PC上でマルウェアが活動していないかをチェックします。パスワード管理機能やセキュアなウォレット機能が含まれている製品もあり、サイトへのログインやオンライン決済の際に認証情報を安全に保てます。
Windows PCでこれらのツールを使わないのは危険です。脅威はブラウザ、メール受信箱、SNS上の短縮URLなど、あらゆる方向からやってきます。セキュリティスイートはその防波堤となるのです。
2. スタンドアロンのアンチマルウェアツールも併用する
さらに、システムに侵入したマルウェアやアドウェアを検出・駆除するためのスタンドアロン型ツールも少なくとも1つ導入しておきましょう。攻撃的な広告クッキーからランサムウェアまで、何も感染せずにPCを使い続けるのは非常に困難です。
アンチマルウェアツールをセキュリティスイートと併用すれば、スイートだけではカバーしきれない部分を補完できます。定期的なスキャンが個人情報の安全を守ります。
まだ使っていないなら、まずはMalwarebytes Anti-Malwareが第一候補です。Spybot – Search & DestroyやSUPERAntiSpywareといった代替ツールも検討しつつ、自分のシステム上のマルウェアを見分ける方法を学んでおくと安心です。
3. ルーターのファイアウォールでネットワーク防御を強化する
セキュリティスイートを導入していれば、PC側のファイアウォールは自動的に設定されます。しかし最大限の防御を実現するには、ルーター側のファイアウォールも正しく設定されているか確認が必要です。箱から出してすぐ使い始めた多くの機器では、実は適切に設定されていないことが多いのです。
初期設定のままでは、攻撃者がパスワード入力すら不要で家庭内ネットワーク上のデバイスへアクセスできるほど緩い設定になっているルーターもあります。メーカーのマニュアルを参照しながら、時間をかけて正しく設定することが不可欠です。
4. 迷惑メール対策ツールで受信トレイを守る
GmailやOutlookなどのウェブメールの普及により、デスクトップのメールアプリを使う人が減り、それに伴って迷惑メール対策ツールへの依存度も下がりました。
「GmailやOutlookがスパムやマルウェアを見つけてブロックしてくれるのでは?」と思うかもしれません。しかし現実には、両サービスともスパムメールを見逃すことがあり、その多くはフィッシング詐欺メールです。
こうしたメールは、詐欺師が公式サイトらしく見える画像や文言を使って作成し、偽ページへ誘導してログインさせようとします。ターゲットになりやすいのはPayPal(詐欺師にとって特に魅力的)、eBay、Facebook、さらにはネットバンキングです。認証情報を盗み取られれば、なりすまし被害につながります。
悪意あるメールを見抜く力を養うことは重要ですが、使っているメールアプリには必ず迷惑メール対策ツールを組み合わせましょう。
5. デバイスとデータを他人の目に晒さない
ハードウェアの窃盗は後を絶ちません。スマホ、タブレット、ノートPCのいずれを使っていても、物理的な盗難やスマホ向けマルウェアによって端末を奪われるリスクは常にあります。
データ盗難を防ぐ最善策の一つは、公共の場でデバイスを目立たせないことです。人混みを歩く際はスマホをポケットに入れ、通話にはBluetoothイヤピースを使うとよいでしょう(そもそも目立つ行動を避けるのが理想ですが)。
バーやレストランでは、スマホをテーブルに置かずポケットの中へ。メッセージはすぐに読む必要はありません。
どうしても公共の場でタブレットやノートPCを使う場合は、公衆Wi-Fiを避けましょう。公衆Wi-Fiは多くの場合無防備で、認証情報を盗み見る攻撃者や中間者攻撃(MITM)の温床になりえます。代わりにスマホのテザリング接続を使うか、VPNソフトで暗号化された通信経路を確保してください(DNSリークの脅威にも注意が必要です)。
自宅でも同じことが言えます。大切な機器を持たずに外出する際は、しっかり施錠するか、少なくとも人目につかない場所に隠しておきましょう。
6. 「Prey」で盗難デバイスの発見に備える
万一デバイスを盗まれた場合、データは危険に晒されます。iPhoneのようにデータが暗号化されている端末なら、パスコードがない限り復号されないため比較的安全です。
しかし、ハードウェアを守り、取り戻すチャンスを増やすためには、「Prey」というデバイス保護・追跡ソリューションの導入がおすすめです。無料版で最大3台まで対応し(有料プランで台数を拡張可能)、Windows、Ubuntuなど各種Linuxディストリビューション、macOS、Android、iOSに対応しています。
インストールしておけば、紛失・盗難時にデバイスの位置を追跡できるほか、遠隔操作で泥棒を妨害するような動作をさせることも可能です。
7. Facebookのアクティビティを非公開にする
Facebookの公開設定はセキュリティ上の悪夢となり得ます。個人的な写真や考え、大量の個人情報を共有しているだけでも十分危険なのに、Facebookはさらにウェブサイト、アプリ、ゲームという形で第三者とのデータ共有を促してきます。
そのため、Facebookのさまざまなセキュリティ設定に精通しておくことが大切です。
最低限でも、アプリ連携を解除しましょう(設定 > アプリから、各項目のXをクリック)。より確実なのは、リンク・写真・ステータス更新のデフォルト公開範囲を「公開」ではなく「友達」に設定することです。他にもプライバシーを取り戻す方法は多数あります。
いや、正直言えば、ベストな選択はFacebookを退会し、二度と戻らないことかもしれません(それでも追跡は続きますが)。
7はラッキーナンバーですが、データと個人情報を守るのに幸運は必要ありません。リスクを理解し、適切に行動するだけでいいのです。
このリストに追加するとしたら何を挙げますか? 実践しているセキュリティ習慣や裏技があれば、ぜひコメントで教えてください。
-
Ryver完全解説:無料で使えるSlack代替ツールとして選ぶべき理由
チームコミュニケーションツールといえば、真っ先に名前が挙がるのがSlackでしょう。マルチプラットフォームに対応し、プロジェクトの議論や計画の立て方を一変させたこのツールは、メールからの明確なアップグレードとして広く普及しています。筆者も小規模なライティングチームで働いていますが、スマホやPCからスムーズにやり取りでき、不便を感じたことは一度もありません。規模を問わずチームの最新情報をリアルタイムで共有したいなら、確かに優れた選択肢です。では、なぜ今Ryverなのでしょうか?Ryverは「次の大物」として登場し、Slackよりも進化したサービスを提供すると謳っています。しかも完全無料。市場シェ
-
Macの動作が重いと感じたら?導入すべきおすすめMacクリーナーソフト7選
Macはパフォーマンス面で非常に優れたコンピュータです。Windowsデバイスと比較しても、ウイルスやマルウェア攻撃への耐性が高く、セキュリティ面でもトップクラスと言われています。しかし、「Macだから絶対に安全」というのは思い込みに過ぎません。実はmacOSもさまざまな種類のマルウェアに感染する可能性があり、Malwarebytes社の「2021 State of Malware」レポートはその確かな証拠となっています。 Macの動作が遅くなる原因は、マルウェア感染だけではありません。ソフトウェアやハードウェアの老朽化、ログイン時に自動起動するアプリの増加、ハードドライブの空き容量不足など